2022年8月3日水曜日

3日 水曜日、赤口

+ RHSA-2022:5776 Important: firefox security update
https://access.redhat.com/errata/RHSA-2022:5776
CVE-2022-2505
CVE-2022-36318
CVE-2022-36319

+ RHSA-2022:5773 Important: thunderbird security update
https://access.redhat.com/errata/RHSA-2022:5773
CVE-2022-2505
CVE-2022-36318
CVE-2022-36319

+ RHSA-2022:5839 Important: kpatch-patch security update
https://access.redhat.com/errata/RHSA-2022:5839
CVE-2022-32250

+ RHSA-2022:5837 Moderate: java-1.8.0-ibm security update
https://access.redhat.com/errata/RHSA-2022:5837
CVE-2021-35561
CVE-2022-21434
CVE-2022-21443
CVE-2022-21496

+ RHSA-2022:5826 Moderate: mariadb:10.5 security, bug fix, and enhancement update
https://access.redhat.com/errata/RHSA-2022:5826
CVE-2021-46659
CVE-2021-46661
CVE-2021-46663
CVE-2021-46664
CVE-2021-46665
CVE-2021-46668
CVE-2021-46669
CVE-2022-24048
CVE-2022-24050
CVE-2022-24051
CVE-2022-24052
CVE-2022-27376
CVE-2022-27377
CVE-2022-27378
CVE-2022-27379
CVE-2022-27380
CVE-2022-27381
CVE-2022-27382
CVE-2022-27383
CVE-2022-27384
CVE-2022-27386
CVE-2022-27387
CVE-2022-27444
CVE-2022-27445
CVE-2022-27446
CVE-2022-27447
CVE-2022-27448
CVE-2022-27449
CVE-2022-27451
CVE-2022-27452
CVE-2022-27455
CVE-2022-27456
CVE-2022-27457
CVE-2022-27458
CVE-2022-31622
CVE-2022-31623

+ RHSA-2022:5823 Moderate: 389-ds:1.4 security update
https://access.redhat.com/errata/RHSA-2022:5823
CVE-2022-0918
CVE-2022-0996

+ RHSA-2022:5821 Moderate: virt:rhel and virt-devel:rhel security, bug fix, and enhancement update
https://access.redhat.com/errata/RHSA-2022:5821
CVE-2021-4206
CVE-2021-4207
CVE-2022-26353
CVE-2022-26354

+ RHSA-2022:5819 Important: kernel security and bug fix update
https://access.redhat.com/errata/RHSA-2022:5819
CVE-2022-1012
CVE-2022-32250

+ RHSA-2022:5818 Moderate: openssl security update
https://access.redhat.com/errata/RHSA-2022:5818
CVE-2022-1292
CVE-2022-2068
CVE-2022-2097

+ RHSA-2022:5813 Moderate: vim security update
https://access.redhat.com/errata/RHSA-2022:5813
CVE-2022-1785
CVE-2022-1897
CVE-2022-1927

+ RHSA-2022:5809 Moderate: pcre2 security update
https://access.redhat.com/errata/RHSA-2022:5809
CVE-2022-1586

+ RHSA-2022:5779 Moderate: ruby:2.5 security update
https://access.redhat.com/errata/RHSA-2022:5779
CVE-2021-41817
CVE-2021-41819

+ RHSA-2022:5777 Important: firefox security update
https://access.redhat.com/errata/RHSA-2022:5777
CVE-2022-2505
CVE-2022-36318
CVE-2022-36319

+ RHSA-2022:5775 Important: go-toolset:rhel8 security and bug fix update
https://access.redhat.com/errata/RHSA-2022:5775
CVE-2022-1705
CVE-2022-1962
CVE-2022-28131
CVE-2022-30630
CVE-2022-30631
CVE-2022-30632
CVE-2022-30633
CVE-2022-30635
CVE-2022-32148

+ RHSA-2022:5774 Important: thunderbird security update
https://access.redhat.com/errata/RHSA-2022:5774
CVE-2022-2505
CVE-2022-36318
CVE-2022-36319

+ Mozilla Firefox 103.0.1 released
https://www.mozilla.org/en-US/firefox/103.0.1/releasenotes/

+ VMSA-2022-0021 VMware Workspace ONE Access, Access Connector, Identity Manager, Identity Manager Connector and vRealize Automation updates address multiple vulnerabilities.
https://www.vmware.com/security/advisories/VMSA-2022-0021.html
CVE-2022-31656
CVE-2022-31657
CVE-2022-31658
CVE-2022-31659
CVE-2022-31660
CVE-2022-31661
CVE-2022-31662
CVE-2022-31663
CVE-2022-31664
CVE-2022-31665

+ glibc 2.36 released
https://sourceware.org/pipermail/libc-alpha/2022-August/141193.html

+ UPDATE: JVNVU#93032579 OpenSSLに複数の脆弱性
http://jvn.jp/vu/JVNVU93032579/index.html

+ UPDATE: JVNVU#90813125 OpenSSLのBN_mod_sqrt()における法が非素数のときに無限ループを引き起こす問題
http://jvn.jp/vu/JVNVU90813125/index.html

+ rsyncの脆弱性(Important: CVE-2022-29154)
https://security.sios.com/vulnerability/rsync-security-vulnerability-20220803.html
CVE-2022-29154

マルウエア徹底解剖
APIを難読化する「API hashing」
[第33回]
https://xtech.nikkei.com/atcl/nxt/mag/nnw/18/111900071/071900034/?ST=nxt_thmit_security

最先端研究ウオッチ
信頼性保証された乱数を実現、原子核崩壊のパリティ対称性を利用
https://xtech.nikkei.com/atcl/nxt/column/18/02122/00004/?ST=nxt_thmit_security

徹底考察、ブロックチェーンは人類を幸せにするのか
中央集権IDから分散IDに至るまで、歴史は繰り返す
https://xtech.nikkei.com/atcl/nxt/column/18/02132/072900003/?ST=nxt_thmit_security

令和時代のネットワーク防衛術
「CSPM」でクラウドの設定チェック
[第11回]
https://xtech.nikkei.com/atcl/nxt/mag/nnw/18/092100119/071900011/?ST=nxt_thmit_security

piyokangoの週刊システムトラブル
自動車部品メーカーのリケンがランサムウエア被害、全容解明に時間がかかる理由
https://xtech.nikkei.com/atcl/nxt/column/18/00598/070100176/?ST=nxt_thmit_security

ニッポンのECが危ない
SNSで「海外から転売?」の声、品質対策急ぐクラウドファンディング大手マクアケ
https://xtech.nikkei.com/atcl/nxt/column/18/02151/080100004/?ST=nxt_thmit_security

編集長の眼
分散システムはなぜ非中心の夢を見るか、Web 3.0ブームをまじめに考察する
https://xtech.nikkei.com/atcl/nxt/column/18/00139/072800089/?ST=nxt_thmit_security

JVNVU#92330101 三菱電機製 FA エンジニアリングソフトウェア製品における複数の脆弱性
http://jvn.jp/vu/JVNVU92330101/index.html

JVNVU#90224831 複数の三菱電機製 FA 製品における複数の脆弱性
http://jvn.jp/vu/JVNVU90224831/index.html

GnuTLSの脆弱性情報(Moderate: CVE-2022-2509)
https://security.sios.com/vulnerability/gnutls-security-vulnerability-20220802.html

0 件のコメント:

コメントを投稿